当前位置: 首页 > news >正文

JumpCloud 远程助手漏洞可导致系统遭接管

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

JumpCloud Windows版远程助手存在漏洞CVE-2025-34352(CVSS评分8.5),攻击者可借此提权并可能控制终端。

该漏洞的成因在于,应用程序在执行卸载和更新操作时,会调用一个卸载程序在受用户控制的目录执行特权操作。该漏洞可在卸载或更新JumpCloud代理时被触发。

美国国家标准与技术研究院 (NIST) 发布公告指出:“远程助手卸载程序对用户可写的 %TEMP% 子目录中的可预测文件执行特权的创建、写入、执行和删除操作,但未验证该目录是否受信任,也未在目录已存在时重置其访问控制列表。”这就导致一个无权限本地攻击者预创建该目录,卸载程序随后会以NT AUTHORITY\SYSTEM权限对该目录执行操作。

发现该漏洞的XM Cyber公司表示,攻击者可以依赖符号链接和挂载点重定向来诱骗卸载程序在受保护的系统文件上执行操作。该网络安全公司指出,JumpCloud代理会通过环境变量动态构建远程助手文件夹的完整路径,并在该文件夹中查找卸载程序二进制文件。

每次移除代理时,JumpCloud远程助手和所有其它组件都会被删除。简言之,具有特权的JumpCloud进程会对具有可预测文件名的文件,从一个不受信任的路径,执行删除、写入和执行操作。攻击者利用挂载点和符号链接,重定向特权操作并将任意数据写入任何文件(包括系统文件),造成两种后果。一方面,通过利用挂载点/对象管理器命名空间攻击,威胁行动者可以向System32\cng.sys驱动程序写入数据,导致无限蓝屏死机。另一方面,攻击者可以滥用“检查时间到使用时间” (TOCTOU) 竞态条件删除 Config.Msi 文件夹的内容,将其替换,然后利用Windows Installer本地权限提升技术来执行系统Shell。

JumpCloud远程助手Windows版0.317.0版本已修复该漏洞。建议组织机构尽快更新至此版本。XM Cyber公司指出:“出于供应商风险评估的需要,请确认没有任何特权进程会在未显式设置或覆盖文件夹访问控制列表 (ACL) 的情况下,对用户可写目录(如%TEMP%)执行任意代码、读取或写入操作。”

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

Gemini CLI AI 编程助手中存在严重漏洞 可导致代码执行

惠普修复预装的支持助手工具中的严重漏洞

黑客可利用超声波秘密控制语音助手设备

Windows 快速助手中存在严重漏洞 可导致敏感文件被盗

Siri、微软小娜等语音助手可导致企业遭攻击

原文链接

https://www.securityweek.com/jumpcloud-remote-assist-vulnerability-can-expose-systems-to-takeover/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

http://www.zskr.cn/news/118847.html

相关文章:

  • 黑极光君与面包君的对话11
  • 状态机-–-behaviac
  • AI训练能效革命:从45分钟到3分钟的技术演进与行业影响
  • 5-Nitroindole Amidite,5-硝基吲哚核苷酸酰胺化试剂(5-硝基吲哚 Amidite)
  • 哔哩下载姬DownKyi完整教程:从入门到精通的8大核心技巧
  • Langfuse
  • 技术人才职业发展:从工具思维到价值创造的成长阶梯
  • BTQ-2 dT Linker Amidite,BTQ-2 胸腺嘧啶链节核苷酸酰胺化试剂,化学性质
  • libgit2跨平台构建终极指南:从源码到生产部署的完整实践
  • TNN人脸识别模型
  • 【源码解读之 Mybatis】【核心篇】--第5篇:Executor执行器体系详解
  • 思考与练习之答案与解析(第五章 基本数据类型)
  • 回溯法:数据结构中“试错”的艺术回溯法
  • 告别命令行的烦恼:新手运维的智能伙伴——Wisdom SSH 介绍
  • 程序员变现天花板!漏洞挖掘私活接单经验,靠技术躺赚的新思路
  • 基于SpringBoot网上超市的设计与实现(11504)
  • 2025年移动开发框架选型指南:从设计哲学到实战应用的深度解析
  • 专业级鼠标性能测试工具:从数据采集到精准分析的全链路解析
  • 聊一下code第4题,寻找两个正序数组的中位数
  • Modbus Server数据采集Web之Server端模拟功能
  • 技术陷阱揭秘:Vitest中then函数引发的模块加载异常
  • 1990-2024年省级绿色金融指数
  • Apertus多语言AI完全手册:如何让1811种语言成为你的商业增长引擎?
  • 百度网盘高速下载新方案:三步突破限速瓶颈
  • 如何彻底解决腾讯游戏卡顿问题:sguard_limit资源限制器完整指南
  • 深入理解指针(7)
  • java_base_(抽象类与接口区别篇)
  • 网安人狂喜!红利期 5-8 年 + 480 万缺口,现在转行直接踩中风口
  • 【直接抄作业】程序员技术变现新思路:漏洞挖掘私活接单经验全分享
  • Wallpaper Engine壁纸下载器:一键获取创意工坊海量资源